PT-2026-31291 · Unknown+2 · Woocommerce+2
Dmitry Ignatyev
·
Publicado
2026-04-08
·
Atualizado
2026-04-12
·
CVE-2026-1673
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
The BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net versões até e incluindo 1.1.5
Description
O plugin BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net para WordPress é suscetível a Cross-Site Request Forgery devido à falta de validação nonce na função
woobe delete tax term(). Isso permite que atacantes não autenticados excluam termos de taxonomia do WooCommerce (categorias, tags, etc.) explorando uma solicitação falsificada, exigindo que um administrador do site ou gerente da loja seja enganado para realizar uma ação.Recommendations
Versões até e incluindo 1.1.5: Atualize para uma versão superior a 1.1.5.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bear – Bulk Editor/Products Manager Professional For Woocommerce
Woocommerce
Wordpress